转跳到内容

萨卡

管理员
  • 内容数

    8,374
  • 加入

  • 最后访问

  • 赢得天数

    18

萨卡 发表的所有内容

  1. 建议多检查下, 特别要确认那2目录完全砍掉. 我记得中间还有加载其他程序, Issas还不是本体来着. 本体还从另外的网站上下, 我已经发了举报过去了, 但愿他们会处理. 另外检查下cpu占用以及奇怪进程. 看主要程序名故意混淆注意微软的lsass和假的路径以及相近的名字 (ISASS而不是LSASS等).
  2. 确认是病毒, 已隐藏. 详情特征: 会创建运行文件 C:\ProgramData\MicrosoftCorporation\Windows\System32\lsass.exe 和本体一样用themida加壳. lsass.exe 文件说明伪装为 xmedia recode (某视频转换工具). 用于引导并运行以下脚本, 同时设其为开始项. 因此单独分析此文件不一定报毒 因为脚本不在一起. 会创建目录和文件: C:\ProgramData\WindowsAppCertification 其中有脚本会从 http://api4.xxx.ru/2.0/method/update (已隐藏完整地址) 到 C:\ProgramData\MicrosoftCorporation\Windows\System32\Isass.exe 其软件伪装成ccleaner工具的图标 说明用sourcetree作为伪装. 是比特币挖矿器病毒. 到这就不分析下去了. 以上.
  3. 照理来说不需要每次验证的 确定补丁的文本没有设为只读么
  4. 第三方软件而已. 其中区别是搜索引擎没法搜索到因为需要帐号权限. 现在搜索引擎不支持暗网只是他们不想做而已. 一个是只需要软件支持, 一个是需要帐号. 换句话说, 浏览器也是软件啊. 只不过系统自带的, 如果电脑不自带任何浏览器不就全深网了么...
  5. 恩 抱歉 我是搞反了 但暗网可不是深网一部分噢
  6. 好了, 请各位弄清暗网和深网区别再说吧. 你们正在访问暗网, 流言终结.
  7. 变化过勤快还是可能会的。 然后临时邮箱?? 要我说啥好。。。 我先解了
  8. 续费不是要手动付款么...不付无视就行了
  9. 就算链接有效也没用, 一页显示的贴数和以前都不一定匹配页号也不可能对上的。
  10. 没现状。没人手也没那精力。 旧资源啥恢复?收藏失效么? 任务手动的话还是继续这样吧,毕竟结果还是能完成任务才是重点
  11. Tapatalk 是第三方应用 功能并不针对这论坛的 我也就用来简单看看帖
  12. 目的是减少盗号。不许改邮箱就减少盗号了么?
×
×
  • 新建...

重要消息

为使您更好地使用该站点,请仔细阅读以下内容: 使用条款